OAuth 2,0-Anmeldeinformationen für GitHubApps: JWT
Führen Sie die folgenden Schritte aus, um Ihre GitHub-Apps mit dem JWT-Bearer-Token zu integrieren.
Bevor Sie beginnen
Erforderliche Rolle:
- oauth_admin in DevOps Change-Geschwindigkeit.
- Administrator-Account in GitHub.
Konfigurieren Sie GitHubApp in Ihrem GitHubAccount (JWT)
Erstellen Sie einen anwenderdefinierten GitHubApp von Ihrem GitHubAccount zum Aktivieren der OAuth 2,0-Authentifizierung mit Ihrem ServiceNowInstanz.
Vorbereitungen
GitHubAnforderung: GitHubApp für die Integration in konfiguriert ServiceNow
Rolle erforderlich: Keine Instanzrolle erforderlich
Warum und wann dieser Vorgang ausgeführt wird
Führen Sie diese Schritte über aus GitHubAccount. Siehe Gebäude GitHub Apps Auf GitHubEntwickler-Website für Anweisungen zum Erstellen und Konfigurieren anwenderdefinierter Anwendungen.
Prozedur
Fügen Sie der DevOps-Eigenschaft eine Client-ID hinzu
Nach der Konfiguration Ihrer GitHub-App müssen Sie sicherstellen, dass das Client-ID-Präfix (die ersten 3 oder mehr Zeichen der ID) der DevOps-Eigenschaft hinzugefügt wird: Client-ID-Bezeichner für GitHub-App .
Vorbereitungen
Erforderliche Rolle: sn_devops.admin
Prozedur
- Navigieren zu an.
- Ändern Sie den Anwendungsbereich in DevOps-Datenmodell.
- Nach der Eigenschaft suchen: Client-ID-Bezeichner für GitHub-App [sn_devops.github_oauth_client_id_specifier].
- Geben Sie das Client-ID-Präfix (die ersten 3 oder mehr Zeichen der ID) Ihrer GitHub-App für die Eigenschaft ein.
- Wählen Sie Speichern.
Generieren Sie das Java-Schlüsselspeicher-Zertifikat für GitHub
Generieren Sie ein Java-Schlüsselspeicher-Zertifikat (JKS) für die JWT-Authentifizierung.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
Hängen Sie an GitHubJava-Schlüsselspeicherzertifikat für Ihre Instanz
Aktivieren Sie die Authentifizierung des JWT-Bearer-Gewährungs-Tokens, indem Sie das gültige JKS-Zertifikat (GitHub Java Keystore) an Ihre ServiceNow-Instanz anhängen.
Vorbereitungen
Stellen Sie die Verfügbarkeit eines gültigen Java-Schlüsselspeicher-Zertifikats sicher.
Erforderliche Rolle: Administrator
Prozedur
Erstellen Sie einen JWT-Signaturschlüssel für GitHubJKS-Zertifikat
Erstellen Sie einen JSON-Webtoken-Signaturschlüssel (JWT), der Ihrem zugewiesen werden soll GitHubJava-Schlüsselspeicherzertifikat.
Vorbereitungen
Erforderliche Rolle: administrator, sn_devops.admin
Prozedur
Erstellen Sie einen JWT-Anbieter für Ihren GitHubSignaturschlüssel
Fügen Sie Ihrem einen JSON-Webtoken-Anbieter (JWT) hinzu ServiceNowInstanz für GitHub.
Vorbereitungen
Erforderliche Rolle: administrator, sn_devops.admin
Prozedur
Registrieren GitHubAls OAuth-Anbieter (JWT)
Verwenden Sie die während generierten Informationen GitHubZu registrierende App-Account-Konfiguration GitHubAls OAuth-Anbieter und zulassen, dass die Instanz OAuth 2,0-Token anfordert.
Vorbereitungen
Erforderliche Rolle: administrator, sn_devops.admin
Prozedur
Erstellen Sie einen Anmeldeinformationsdatensatz für GitHubApp-Anbieter (JWT)
Erstellen Sie einen Anmeldeinformationsdatensatz für GitHubApp-Anbieter wurde zuvor zum Autorisieren von Aktionen erstellt.
Vorbereitungen
Erforderliche Rolle: administrator, sn_devops.admin